10 głównych ryzyk stojących przed bankami

opublikowano: 20 grudnia 2019
10 głównych ryzyk stojących przed bankami lupa lupa
fot. Fratria / AS

EY wraz z Instytutem Finansów Międzynarodowych (Institute of International Finance) zidentyfikował 10 kluczowych ryzyk, z którymi w najbliższej dekadzie będą mierzyć się banki na całym świecie.

Na agendzie zarządów i CRO (chief risk officer) obok ryzyka związanego ze spodziewanym spowolnieniem gospodarczym, dominują ryzyka niefinansowe, które w ostatnich kilku latach stale zyskiwały na znaczeniu, jak chociażby cyberbezpieczeństwo. 61 proc. zarządzających ryzykiem obawia się uzależnienia podstawowej działalności operacyjnej od usług zewnętrznych dostawców. Jedna na cztery instytucje bankowe jako kluczową identyfikuje kwestię ochrony prywatności. Wysoki priorytet mają ryzyka związane z adoptowaniem przez banki nowych technologii takich jak chmura oraz szerokim wykorzystaniem analityki danych. Identyfikowane są także zagrożenia płynące z niestabilnej sytuacji geopolitycznej i zmian klimatycznych. Wreszcie dziesiątkę kluczowych ryzyk w nadchodzącej dekadzie zamykają zagadnienia związane z ewolucją potrzeb i oczekiwań klientów. 44 proc. ankietowanych uważa, że wyzwaniem w najbliższym czasie będzie odpowiednia wycena oferowanych klientom usług i produktów bankowych.

Zapewnienie bezpiecznego przejścia przez okres spadku aktywności gospodarczej jest pierwszym punktem na liście priorytetów CRO na najbliższe 10 lat – wynika z badania przeprowadzonego przez  EY i Instytut Finansów Międzynarodowych. Zarządzający ryzykiem uważają, że ich organizacje są dziś nieźle przygotowane na taką sytuację dzięki reformom wprowadzonym po ostatnim kryzysie finansowym. Ponadto wskazano na stosunkowo dużą elastyczność w zakresie możliwości dostosowania biznesu w odpowiedzi na zmieniające się otoczenie makroekonomiczne, co jednak nie jest tak oczywiste w przypadku działań po stronie bazy kosztowej.

- Przeprowadzane przez nadzorców stress testy pokazują, że przynajmniej niektóre instytucje mogą znaleźć się w trudniejszej sytuacji, jeśli spowolnienie przerodzi się w głęboką recesję. W celu zapewnienia odpowiednio szybkiej reakcji banku na taki negatywny scenariusz, zarządzający ryzykiem powinni określić zestaw wskaźników historycznych i wyprzedzających, które będą podstawą do oceny dynamiki tendencji w gospodarce - mówi Janusz Miszczak, Partner EY, Dział Zarządzania Ryzykiem Finansowym i Analityki.

Kolejnym kluczowym obszarem, na który – jak wynika z badania EY – kierują swoją uwagę CRO to ryzyko stron trzecich. Outsourcing nie jest tendencją nową, instytucje finansowe ściśle współpracują z siecią zewnętrznych partnerów, a skala tego zjawiska będzie w kolejnych latach jeszcze bardziej dynamicznie rosnąć. W tym kontekście dostęp do danych banku jest identyfikowany jako czynnik w największym stopniu wpływający na profil ryzyka – wskazuje na niego 67 proc. ankietowanych. 61 proc. zarządzających ryzykiem obawia się z kolei uzależnienia podstawowej działalności operacyjnej od usług zewnętrznych dostawców. Wysoko na liście potencjalnych źródeł ryzyka związanych ze współpracą ze stronami trzecimi jest także migracja technologii do chmur publicznych lub hybrydowych –  na co wskazuje 58 proc. objętych badaniem EY. Kluczowe ryzyka identyfikowane w obszarze outsourcingu dotyczą przede wszystkim bezpieczeństwa technologicznego oraz ciągłości procesów i stabilności operacyjnej.

Ochrona prywatności to kolejne zagadnienie, które w nadchodzących latach będzie wymagało szczególnej uwagi ze strony zespołów zarządzania ryzykiem. To obszar, który jeszcze kilka lat temu nie budził tak wielu emocji, ale wraz ze zwiększającą się ilością przetwarzanych danych o klientach, banki muszą zapewnić ich bezpieczeństwo. Niemal jedna na cztery instytucje bankowe (23 proc.) identyfikuje kwestię ochrony prywatności jako kluczową w najbliższych 12 miesiącach, a dla ponad połowy (53 proc.) będzie to najważniejsze nowe wyzwanie w najbliższych pięciu latach.

Z zapewnieniem bezpieczeństwa danych nierozerwalnie wiąże się również kwestia utrzymania zaufania do banku i całego systemu finansowego. Banki mogłyby je łatwo utracić na przykład wskutek ataku hakerskiego. Dlatego właśnie cyberbezpieczeństwo już od kilku lat pozostaje w czołówce istotnych ryzyk dla sektora, niepokojąc CRO i zarządy banków. Czterech na pięciu uczestników badania EY liczy się z możliwością wystąpienia w najbliższych pięciu latach ataku lub zdarzenia operacyjnego dotyczącego systemów informatycznych o charakterze ryzyka systemowego, niemal jedna trzecia (29 proc.) uważa taki scenariusz za bardzo prawdopodobny.

Jednocześnie jest to obszar, który wymaga dalszych istotnych nakładów, a obecnie banki nie zawsze są w stanie ocenić efekty poniesionych już inwestycji.


Z bezpieczeństwem danych wiąże się również wyzwanie, wynikające z rozpowszechniania w bankach rozwiązań chmurowych. Spośród szerokiego katalogu wątpliwości związanych ze stosowaniem tej technologii, największe obawy budzi właśnie zapewnienie odpowiedniej ochrony danych. Dla 92 proc. ankietowanych największym wyzwaniem jest bezpieczeństwo danych klientów, dla 77 proc. - danych banku.

CRO dostrzegają także potrzebę efektywnej kontroli nad wykorzystaniem zaawansowanej analityki danych w procesach biznesowych.

Korzystanie z danych na szeroką skalę to nieunikniony kierunek, w którym będą podążać wszystkie instytucje finansowe. Zainteresowanie potencjałem uczenia maszynowego (ML) i sztucznej inteligencji (AI) wynika z coraz częściej obserwowanych, także na krajowym rynku, skutecznych wdrożeń rozwiązań z tego zakresu, które znacząco zwiększają efektywność procesów lub polepszają jakość podejmowanych decyzji. W obszarze ryzyka, ML i AI będą wykorzystywane przede wszystkim do monitorowania procesów, podejmowania decyzji kredytowych, monitorowania transakcji pod kątem przestępczości finansowej, automatyzacji audytów, kontroli jakości danych czy skanowania treści dokumentów. Jednak możliwość pełnego zrealizowania tych korzyści wymaga transformacji funkcji ryzyka obejmującej m.in zapewnienie adekwatnego podejścia do kontroli nowych zagrożeń (na taką konieczność wskazuje 64 proc. badanych) oraz pozyskania odpowiednio wykwalifikowanych pracowników (na co wskazuje 59 proc. badanych) – mówi Janusz Miszczak, Partner EY.

Wyzwaniem jest też kwestia braku historycznych danych o zachowaniu algorytmów w różnych warunkach rynkowych (na tę kwestię zwraca uwagę 54 proc. ankietowanych), niejasnych oczekiwań regulatorów (wskazuje na to 47 proc. badanych), czy kwestii etycznych związanych z podejmowaniem decyzji na bazie sztucznej inteligencji. Prawie połowa ankietowanych (48 proc.) wskazała dodatkowo na braki w zakresie zarządzania ryzykiem modeli, które muszą zostać przezwyciężone zanim zaawansowana analityka danych na dobre rozpowszechni się w procesach bankowych.

W najbliższych dziesięciu latach banki będą musiały zmierzyć się również z wyzwaniem, polegającym na stworzeniu modelu operacyjnego zapewniającego ciągłość działania nie tylko w sytuacji kryzysu na rynkach finansowych, ale także w przypadku poważnego zakłócenia przebiegu wewnętrznych procesów biznesowych instytucji – na przykład na skutek zagrożeń cyber (takie ryzyko identyfikuje 94 proc. ankietowanych), problemów z dostępem do danych (67 proc.), awarii IT (takie ryzyko identyfikuje 60 proc. ankietowanych), długu technologicznego (59 proc.),  czy zniszczenia danych (34 proc.), itp.

Dla 60 proc. banków, w czołówce ryzyk na najbliższe 10 lat znalazły się również wyzwania geopolityczne. Wśród nich na pierwszy plan wysuwają się napięcia na linii USA-Chiny (47 proc.), eskalacja cyberwojny (47 proc.), napięcia na światowej mapie wymiany handlowej (42 proc.) oraz wzrost nastrojów populistycznych (36 proc.).

Banki będą musiały również zmierzyć się z wyzwaniami dotyczącymi zmian klimatycznych. Ten punkt podnosi już 52 proc. ankietowanych – rok temu wskazywało na to 37 proc.. Jest to zadanie, któremu banki będą musiały sprostać zarówno na poziomie swojej działalności operacyjnej, ale również mając na uwadze relacje z klientami (np. podejmując decyzje o finansowaniu zrównoważonych środowiskowo inwestycji).

Dziesiątkę kluczowych ryzyk w nadchodzącej dekadzie zamykają kwestie związane ze zmieniającymi się potrzebami i oczekiwaniami klientów. Tutaj zarządzający ryzykiem muszą zwrócić uwagę na konsekwencje zmian zachodzących po stronie produktów (płatności, kredytowanie nieruchomości, produkty depozytowe i oszczędnościowe) w powiązaniu z modelami ich oferowania (subskrypcja), a także operacji (digitalizacja i wykorzystanie technologii).

Zespoły zarządzania ryzykiem stoją przed wyzwaniami nowego rodzaju, wynikającymi z ewolucji bankowych modeli biznesowych i operacyjnych, napędzanej przez technologię, analitykę danych i współpracę w ramach ekosystemów biznesowych. Priorytetowego znaczenia nabierają niefinansowe ryzyka decydujące o zaufaniu do banków, które koncentrują się wokół stabilności i ciągłości operacyjnej, cyberbezpieczeństwa, ochrony prywatności danych czy zarządzania produktami. Ponadto rośnie potrzeba zarządzania ryzykiem wynikającym z braku przewidywalności otoczenia geopolitycznego czy też wpływu zmian klimatycznych na działalność banku, sytuację klienta i szerzej społeczeństwo. Zmiany w sektorze wynikające z digitalizacji, wykorzystania danych i zmienności otoczenia otwierają nowe fronty, które CRO muszą opanować, aby ochronić zaufanie i zapewnić długoterminową stabilność biznesu. Będzie to wymagać od nich uzupełnienia brakujących kompetencji i transformacji obecnej infrastruktury zarządzania ryzykiem w banku. Jakby tego było mało, wszystkie te inicjatywy dzieją się dziś w cieniu spodziewanego spowolnienia gospodarczego - mówi Janusz Miszczak, Partner EY.

W badaniu EY i Instytutu Finansów Międzynarodowych (Institute of International Finance) wzięło udział 115 zarządzających ryzykiem w 94 bankach z 43 krajów z całego świata. Badanie prowadzone było w okresie od lipca 2019 roku do września 2019 roku.

Źródło: materiały prasowe, ey.com/bankingrisk

 

Zaloguj się, by uzyskać dostęp do unikatowych treści oraz cotygodniowego newslettera z informacjami na temat najnowszego wydania

Zarejestruj się | Zapomniałem hasła